<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Tersine Mühendislik 4.1 [ Ollydbg inject ] yazısına yapılan yorumlar	</title>
	<atom:link href="https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/feed" rel="self" type="application/rss+xml" />
	<link>https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html</link>
	<description>Web Tasarım - Grafik Tasarım - Yazılım Programlama</description>
	<lastBuildDate>Wed, 31 Jan 2024 17:58:07 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>
	<item>
		<title>
		Yazar: hacı ömer karaca		</title>
		<link>https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-126859</link>

		<dc:creator><![CDATA[hacı ömer karaca]]></dc:creator>
		<pubDate>Wed, 31 Jan 2024 17:58:07 +0000</pubDate>
		<guid isPermaLink="false">https://www.webdeyazilim.com/?p=5848#comment-126859</guid>

					<description><![CDATA[merhaba bu programı kullanırken şöyle bir sorunum var yardımcı olabilir misiniz? deneemek istediğim programda dosya açmak için bir form daha açılıyor fakat istediğim dosyayı seçmek için seç yada iptal secenekleri aktif olmuyor bunu nasıl aşabilirim]]></description>
			<content:encoded><![CDATA[<p>merhaba bu programı kullanırken şöyle bir sorunum var yardımcı olabilir misiniz? deneemek istediğim programda dosya açmak için bir form daha açılıyor fakat istediğim dosyayı seçmek için seç yada iptal secenekleri aktif olmuyor bunu nasıl aşabilirim</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Yazar: Hydra		</title>
		<link>https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-122331</link>

		<dc:creator><![CDATA[Hydra]]></dc:creator>
		<pubDate>Fri, 08 Dec 2023 06:26:45 +0000</pubDate>
		<guid isPermaLink="false">https://www.webdeyazilim.com/?p=5848#comment-122331</guid>

					<description><![CDATA[Hocam Sizin Sayenizde güzel bilgiler edindik tsk 😊😊😊]]></description>
			<content:encoded><![CDATA[<p>Hocam Sizin Sayenizde güzel bilgiler edindik tsk 😊😊😊</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Yazar: Bilir Kişi		</title>
		<link>https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-12350</link>

		<dc:creator><![CDATA[Bilir Kişi]]></dc:creator>
		<pubDate>Sun, 02 May 2021 10:45:27 +0000</pubDate>
		<guid isPermaLink="false">https://www.webdeyazilim.com/?p=5848#comment-12350</guid>

					<description><![CDATA[&lt;a href=&quot;https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-12339&quot;&gt;Ali&lt;/a&gt; yorumuna yanıt olarak.

arşiv konusuna yorum bırakmanız gerekmektedir. sistem ilgili konudan eposta çıkışı yapıyor.]]></description>
			<content:encoded><![CDATA[<p><a href="https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-12339">Ali</a> yorumuna yanıt olarak.</p>
<p>arşiv konusuna yorum bırakmanız gerekmektedir. sistem ilgili konudan eposta çıkışı yapıyor.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Yazar: Ali		</title>
		<link>https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-12339</link>

		<dc:creator><![CDATA[Ali]]></dc:creator>
		<pubDate>Sun, 02 May 2021 09:24:48 +0000</pubDate>
		<guid isPermaLink="false">https://www.webdeyazilim.com/?p=5848#comment-12339</guid>

					<description><![CDATA[arşivi gönderebilirmisiniz.tşk ederim]]></description>
			<content:encoded><![CDATA[<p>arşivi gönderebilirmisiniz.tşk ederim</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Yazar: Mert Dirilik		</title>
		<link>https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-3682</link>

		<dc:creator><![CDATA[Mert Dirilik]]></dc:creator>
		<pubDate>Sun, 31 May 2020 17:46:55 +0000</pubDate>
		<guid isPermaLink="false">https://www.webdeyazilim.com/?p=5848#comment-3682</guid>

					<description><![CDATA[&lt;a href=&quot;https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-3663&quot;&gt;andheartman&lt;/a&gt; yorumuna yanıt olarak.

Merhaba, göndermiş olduğun url adreslerindeki dosyaları inceledim. virüssüz olan dediğin ollynin modsuz hali. İkinci ve virüslü dediğin url içerisindeki dosyalarda elbette virüs bulunacaktır. Çünkü adam modlamış içerisine bir dünya araç eklemiş ve bu araçlar hem eski hemde bazı trojan,worm gibi dosyaların paketlenmesinde , editlenmesinde vs kullanıldığı için dosya imzaları yakalanıyor. Her aracın tek tek virüslü olup olmadığını test etmedim. Çünkü buna istesemde zaman bulamam ancak, site üzerinde bir kaç analiz yötemi paylaştık. Bu yöntem ile dosyaları manuel olarak analiz edebilirsin. Unutmayın her virüs tanısı sizin sisteminizi ele geçirecek yada sisteme zarar verecek tanılar değildir. Bunlar sadece toplanmış dosya imzalarının eşleşmesine dayalı raporlamalardır. ScanTime dediğimiz yöntemde dosya zararlı olabilir. Ancak Runtime dediğimiz çalışma anındaki hareketlerini inceleyerek gerçekten zararlı olup olmadığı tespit edilir. Bu işlem tam tersi içinde geçerlidir. Taramada temiz çıkan bir dosya çalışma anında yani Runtime&#039;da zararlı işlemler gerçekleştirebilir.]]></description>
			<content:encoded><![CDATA[<p><a href="https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-3663">andheartman</a> yorumuna yanıt olarak.</p>
<p>Merhaba, göndermiş olduğun url adreslerindeki dosyaları inceledim. virüssüz olan dediğin ollynin modsuz hali. İkinci ve virüslü dediğin url içerisindeki dosyalarda elbette virüs bulunacaktır. Çünkü adam modlamış içerisine bir dünya araç eklemiş ve bu araçlar hem eski hemde bazı trojan,worm gibi dosyaların paketlenmesinde , editlenmesinde vs kullanıldığı için dosya imzaları yakalanıyor. Her aracın tek tek virüslü olup olmadığını test etmedim. Çünkü buna istesemde zaman bulamam ancak, site üzerinde bir kaç analiz yötemi paylaştık. Bu yöntem ile dosyaları manuel olarak analiz edebilirsin. Unutmayın her virüs tanısı sizin sisteminizi ele geçirecek yada sisteme zarar verecek tanılar değildir. Bunlar sadece toplanmış dosya imzalarının eşleşmesine dayalı raporlamalardır. ScanTime dediğimiz yöntemde dosya zararlı olabilir. Ancak Runtime dediğimiz çalışma anındaki hareketlerini inceleyerek gerçekten zararlı olup olmadığı tespit edilir. Bu işlem tam tersi içinde geçerlidir. Taramada temiz çıkan bir dosya çalışma anında yani Runtime&#8217;da zararlı işlemler gerçekleştirebilir.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Yazar: andheartman		</title>
		<link>https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-3663</link>

		<dc:creator><![CDATA[andheartman]]></dc:creator>
		<pubDate>Sun, 31 May 2020 15:09:12 +0000</pubDate>
		<guid isPermaLink="false">https://www.webdeyazilim.com/?p=5848#comment-3663</guid>

					<description><![CDATA[Hocam yorumlarda program linki paylaşılmış 2 adet biri virüslü diğeri virüssüz bunları kullanmak güvenlimidir?
Ben proğram ismini kalıcı bir şekilde değiştirmek istiyorum ama bir türlü beceremedim yardımlarınızı bekliyorum. Teşekkürler.
 ]]></description>
			<content:encoded><![CDATA[<p>Hocam yorumlarda program linki paylaşılmış 2 adet biri virüslü diğeri virüssüz bunları kullanmak güvenlimidir?<br />
Ben proğram ismini kalıcı bir şekilde değiştirmek istiyorum ama bir türlü beceremedim yardımlarınızı bekliyorum. Teşekkürler.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Yazar: Mert Dirilik		</title>
		<link>https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-916</link>

		<dc:creator><![CDATA[Mert Dirilik]]></dc:creator>
		<pubDate>Sun, 27 Oct 2019 19:15:33 +0000</pubDate>
		<guid isPermaLink="false">https://www.webdeyazilim.com/?p=5848#comment-916</guid>

					<description><![CDATA[&lt;a href=&quot;https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-908&quot;&gt;ilhan&lt;/a&gt; yorumuna yanıt olarak.

Merhaba , 
Sistemde bulunan DLL dosyaları programı oluşturan parçacıklardır zaten , tersine mühendisliği engellemek adına yapılan çalışmaların önüne geçmek için elbette ki tekrardan sisteme dönüp bazı şeyler kullanmak gerekiyor. Şöyle bir örnek vereyim size mesela bir programı debugger edilmemesi için IsDebuggerPresent kernel32.dll içerisinde bulunan bir modüldür. Program açılışında bu değeri kontrol eder ve sonuç döndürür eğer programı debug ediyorsanız direk çıkışa atacaktır. Ayrıca programın kullanıdığı bütün şifreleme özellikleri sistemin bir parçası olduğundan serial avlama işleminde lisans sistemini inceleyip nasıl oluştuğu hakkında mantık yürütürsek hangi modülleri kullandığını tespit edip yakayabiliyoruz. 

Son sorunuza gelecek olursak ben tersine mühendislik işlemlerinde xp sp3 sistem kullanıyorum .X64 bit programlar için ise win7 tavsiyemdir. DotNet kütüphanesine ait programlar için tersine mühendislik yapacaksanız zaten seçenekler azalıyor. Ancak C++ kütüphanesi kullanan programlar (c++,delphi 7, vb6) ollynin çeşitli versiyonlarında açılıyor.

İletişim için mert@webdeyazilim.com adresinden ulaşabilirsiniz.]]></description>
			<content:encoded><![CDATA[<p><a href="https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-908">ilhan</a> yorumuna yanıt olarak.</p>
<p>Merhaba ,<br />
Sistemde bulunan DLL dosyaları programı oluşturan parçacıklardır zaten , tersine mühendisliği engellemek adına yapılan çalışmaların önüne geçmek için elbette ki tekrardan sisteme dönüp bazı şeyler kullanmak gerekiyor. Şöyle bir örnek vereyim size mesela bir programı debugger edilmemesi için IsDebuggerPresent kernel32.dll içerisinde bulunan bir modüldür. Program açılışında bu değeri kontrol eder ve sonuç döndürür eğer programı debug ediyorsanız direk çıkışa atacaktır. Ayrıca programın kullanıdığı bütün şifreleme özellikleri sistemin bir parçası olduğundan serial avlama işleminde lisans sistemini inceleyip nasıl oluştuğu hakkında mantık yürütürsek hangi modülleri kullandığını tespit edip yakayabiliyoruz. </p>
<p>Son sorunuza gelecek olursak ben tersine mühendislik işlemlerinde xp sp3 sistem kullanıyorum .X64 bit programlar için ise win7 tavsiyemdir. DotNet kütüphanesine ait programlar için tersine mühendislik yapacaksanız zaten seçenekler azalıyor. Ancak C++ kütüphanesi kullanan programlar (c++,delphi 7, vb6) ollynin çeşitli versiyonlarında açılıyor.</p>
<p>İletişim için <a href="mailto:mert@webdeyazilim.com">mert@webdeyazilim.com</a> adresinden ulaşabilirsiniz.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Yazar: ilhan		</title>
		<link>https://webdeyazilim.com/tersine-muhendislik-4-1-ollydbg-inject.html/comment-page-1#comment-908</link>

		<dc:creator><![CDATA[ilhan]]></dc:creator>
		<pubDate>Tue, 22 Oct 2019 18:48:53 +0000</pubDate>
		<guid isPermaLink="false">https://www.webdeyazilim.com/?p=5848#comment-908</guid>

					<description><![CDATA[Merhaba
Bazı uygulamalar Sistem DLL lerinide programın kırılmaması için kullanabiliyorlar mı? Bir kaç örneğini gördüğüm için soruyorum. Ayrıca x64 için ollydbg haricinde debugger varmıdır. Artık çoğu uygulamalar benimde dahil olduğum x64 mimarisinde yazılıyorlar. Ayrıca size nasıl ulaşabiliriz.]]></description>
			<content:encoded><![CDATA[<p>Merhaba<br />
Bazı uygulamalar Sistem DLL lerinide programın kırılmaması için kullanabiliyorlar mı? Bir kaç örneğini gördüğüm için soruyorum. Ayrıca x64 için ollydbg haricinde debugger varmıdır. Artık çoğu uygulamalar benimde dahil olduğum x64 mimarisinde yazılıyorlar. Ayrıca size nasıl ulaşabiliriz.</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
